Vietnam.vn - Nền tảng quảng bá Việt Nam

Η εφαρμογή Ημερολόγιο της Google θα μπορούσε να γίνει αντικείμενο εκμετάλλευσης από χάκερ.

Báo Thanh niênBáo Thanh niên13/11/2023

[διαφήμιση_1]

Σύμφωνα με το The Hacker News , η Google προειδοποίησε ότι πολλοί απειλητικοί παράγοντες κοινοποιούν δημόσια exploits που στοχεύουν στην αξιοποίηση της υπηρεσίας ημερολογίου της εταιρείας για την αποθήκευση υποδομής εντολών και ελέγχου (C2).

Το εργαλείο, που ονομάζεται Google Calendar RAT (GCR), χρησιμοποιεί τις λειτουργίες συμβάντων της εφαρμογής για την έκδοση εντολών και τον έλεγχο της μέσω ενός λογαριασμού Gmail. Το πρόγραμμα δημοσιεύτηκε για πρώτη φορά στο GitHub τον Ιούνιο του 2023.

Ο ερευνητής ασφαλείας, κ. Saighnal, δήλωσε ότι ο κώδικας δημιουργεί ένα μυστικό κανάλι εκμεταλλευόμενος περιγραφές συμβάντων στην εφαρμογή ημερολογίου της Google. Στην όγδοη Έκθεση Απειλών, η Google δήλωσε ότι δεν έχει παρατηρήσει τη χρήση του εργαλείου στην πράξη, αλλά σημείωσε ότι η μονάδα πληροφοριών απειλών Mandiant έχει εντοπίσει αρκετές απειλές που έχουν μοιραστεί exploits απόδειξης ιδέας (PoC) σε υπόγεια φόρουμ.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Το Ημερολόγιο Google θα μπορούσε να χρησιμοποιηθεί ως κέντρο εντολών και ελέγχου από χάκερ.

Η Google αναφέρει ότι το GCR εκτελείται σε έναν παραβιασμένο υπολογιστή, σαρώνοντας περιοδικά τους περιγραφείς συμβάντων για νέες εντολές, εκτελώντας τους στη συσκευή-στόχο και ενημερώνοντας τους περιγραφείς με μια εντολή. Το γεγονός ότι αυτό το εργαλείο λειτουργεί σε νόμιμη υποδομή καθιστά πολύ δύσκολο τον εντοπισμό ύποπτης δραστηριότητας.

Αυτή η υπόθεση αναδεικνύει για άλλη μια φορά το ανησυχητικό ζήτημα των απειλών που καταχρώνται τις υπηρεσίες cloud για να διεισδύσουν και να κρυφτούν στις συσκευές των θυμάτων. Προηγουμένως, μια ομάδα hacking που φέρεται να συνδέεται με την ιρανική κυβέρνηση χρησιμοποίησε έγγραφα που περιείχαν κώδικα μακροεντολών για να ανοίξει μια κερκόπορτα σε υπολογιστές με Windows και ταυτόχρονα εξέδιδε εντολές ελέγχου μέσω email.

Η Google δήλωσε ότι το backdoor χρησιμοποιούσε το IMAP για να συνδεθεί με λογαριασμούς webmail που ελέγχονταν από χάκερ, αναλύοντας τα email για να εξαγάγει εντολές, να τις εκτελεί και να στέλνει πίσω email που περιείχαν τα αποτελέσματα. Η ομάδα ανάλυσης απειλών της Google απενεργοποίησε τους λογαριασμούς Gmail που ελέγχονταν από τους εισβολείς, τους οποίους το κακόβουλο λογισμικό χρησιμοποιούσε ως αγωγό.


[διαφήμιση_2]
Σύνδεσμος πηγής

Σχόλιο (0)

Αφήστε ένα σχόλιο για να μοιραστείτε τα συναισθήματά σας!

Στο ίδιο θέμα

Στην ίδια κατηγορία

Μια κοντινή άποψη του εργαστηρίου κατασκευής του αστεριού LED για τον καθεδρικό ναό της Παναγίας των Παρισίων.
Το χριστουγεννιάτικο αστέρι, ύψους 8 μέτρων, που φωτίζει τον καθεδρικό ναό της Παναγίας των Παρισίων στην πόλη Χο Τσι Μινχ είναι ιδιαίτερα εντυπωσιακό.
Ο Χουίν Νχου γράφει ιστορία στους Αγώνες SEA: Ένα ρεκόρ που θα είναι πολύ δύσκολο να καταρριφθεί.
Η εκπληκτική εκκλησία στην εθνική οδό 51 φωτίστηκε για τα Χριστούγεννα, προσελκύοντας την προσοχή όλων των περαστικών.

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχειρήσεις

Οι αγρότες στο χωριό λουλουδιών Sa Dec φροντίζουν τα λουλούδια τους ενόψει του Φεστιβάλ και του Τετ (Σεληνιακό Νέο Έτος) 2026.

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν